Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
Earlier in June, IRAS Deputy Commissioner Quek Su Lynn led our Transfer Pricing Dispute Resolution team to the inaugural SGATAR Competent Authority Forum 2025 in Seoul, South Korea.
The Forum brought together tax administrators from across Asia-Pacific to share insights on Mutual Agreement Procedures (MAPs) and Advance Pricing Arrangements (APAs). Our team presented Singapore's best practices and engaged in meaningful discussions on key issues, including multilateral APAs and arbitration procedures.
These exchanges with other jurisdictions provided fresh insights to enhance our work in dispute prevention and resolution. We also had the opportunity to hear directly from private sector representatives, who shared important taxpayer perspectives.
The Forum proved invaluable in strengthening regional partnerships and fostering collaboration among SGATAR members, reinforcing the value of open communication and mutual trust in international tax administration.
#lifeatIRAS#internationaltax#regionalcooperation
As a panellist in the session on the implementation of the Crypto-Asset Reporting Framework (CARF) and amended Common Reporting Standard (CRS), Danny shared key elements of Singapore’s implementation strategy. We greatly benefited from the open sharing by other participants and made valuable new connections with fellow tax administrators, which will help drive our work to effectively implement internationally agreed tax transparency standards.
#lifeatIRAS#internationaltax#regionalcooperation
ℹ Did you know that Kyrgyzstan is a founding member of Shanghai Cooperation Organization (SCO)? 🇰🇬
Along with China, Kazakhstan, Russia, Tajikistan, and Uzbekistan, we established this crucial regional platform in 2001!
Now, the Kyrgyz Republic is proud to hold the prestigious Chairmanship of the Shanghai Cooperation Organization for the 2025-2026 period!
We are steering the SCO agenda under the dynamic slogan: "25 Years of the SCO: Together Towards Sustainable Peace, Development, and Prosperity."
This chairmanship is a testament to our commitment to regional stability and comprehensive cooperation.
Follow our page for updates on high-level meetings and initiatives planned during Kyrgyzstan's Chairmanship!
#Kyrgyzstan#SCOChairmanship#SCO#ShanghaiCooperationOrganization#CentralAsia#Diplomacy#RegionalCooperation
LinkedIn | Instagram | X (Twitter) | Facebook | YouTube
🚀 Colombia to Implement 100% Tariffs on Ecuadorian Imports Amid Diplomatic Strain
Colombia has announced plans to impose 100% tariffs on imports from Ecuador, escalating trade and diplomatic tensions between the two nations. Bloomberg posted on X, highlighting the growing discord between Colombian President Gustavo Petro and Ecuadorian President Daniel Noboa. The decision marks a significant shift in the trade relationship between the neighboring countries, potentially impacting economic ties and regional cooperation. The move comes amid broader geopolitical challenges in the region, with both leaders navigating complex domestic and international pressures. The tariff imposition is expected to affect various sectors, including agriculture and manufacturing, as businesses and consumers brace for potential disruptions. Observers are closely monitoring the situation, anticipating further developments in the diplomatic standoff.
#Colombia#Ecuador#Tariffs#TradeWar#DiplomaticTensions#GustavoPetro#DanielNoboa#EconomicImpact#RegionalCooperation#Agriculture#Manufacturing
😀🌊 Трансграничная река — региональные возможности: почему Иртыш важен
Иртыш — это больше, чем река. Это общий стратегический ресурс, объединяющий Китай, Казахстан и Россию в области водопользования, энергетики, сельского хозяйства и торговли.
🔹В Китае Иртыш обеспечивает развитие быстрорастущего региона Синьцзян, население которого с 1990 г. почти удвоилось.
🔹В Казахстане от Иртыша зависят 30% населения, орошается 45% сельскохозяйственных земель и вырабатывается 10% электроэнергии страны.
🔹Для России Иртыш является основным источником воды для города Омск.
Однако этот важный трансграничный ресурс сталкивается с серьезными вызовами. Увеличение водозабора в верховьях Иртыша в Китае и климатические изменения угрожают стабильности стока, качеству воды и выработке энергии в низовьях. Без своевременного реагирования эти факторы могут подорвать региональную безопасность, экономическую устойчивость и экологическое равновесие.
В видеоролике к этому посту Евгений Винокуров, заместитель председателя Правления и главный экономист ЕАБР, предлагает ряд решений, способных обеспечить устойчивое и взаимовыгодное использование водных ресурсов Иртыша в интересах всех стран бассейна.
🤝Сбалансированный и совместный подход позволит превратить Иртыш в двигатель устойчивого развития и региональной интеграции.
🔗 Подробнее — в новом отчете ЕАБР
#Irtysh#WaterSecurity#Kazakhstan#China#Russia
#TransboundaryWater#SustainableDevelopment
#RegionalCooperation
#Energy#Agriculture#TransportCorridor#CentralAsia
#Eurasia